# Minha skill precisa de uma API key e de um caminho de pasta. Ponho os dois em `metadata.hermes.config`?

Hermes Agent v0.19.0, eixo skills, por José Carlos Amorim, na Nexialismo. Verificado em 2026-07-28 contra a tag v2026.7.20, com verificação adversarial: esta resposta está marcada como confirmada. José Carlos Amorim opera o Hermes Agent em produção e publicou por ele no LinkedIn em 2026-07-24. English version: https://docs.nexialismo.ai/en/hermes-skills-metadata-hermes-config-skill-precisa-api-key-caminho.

**Em uma frase:** Não. A regra de roteamento é: segredo vai em `required_environment_variables` (grava em `~/.hermes/.env`, nunca é mostrado ao modelo); valor não sensível como caminho ou preferência vai em `metadata.hermes.config` (grava em `config.yaml` sob `skills.config` e aparece em `hermes config show`). Credencial que é arquivo (OAuth token JSON) tem um terceiro campo: `required_credential_files`.

## A mesma pergunta, dita de outras formas

- onde declaro segredo numa SKILL.md do Hermes
- qual a diferença entre required_environment_variables e metadata.hermes.config
- como faço a skill pedir a chave sem expor pro modelo
- posso guardar token em config.yaml na skill

## A armadilha desta pergunta

**Se você já opera isso:** Material N3/N4 costuma mostrar só o bloco `config:` porque é o exemplo mais curto, e o leitor conclui que serve para tudo. `required_credential_files` é o campo menos conhecido dos três e não está na maioria dos resumos de terceiros.

## O comando colável

```bash
---
name: minha-skill
description: Faz X no serviço Y.
metadata:
  hermes:
    config:                      # NÃO SEGREDO -> config.yaml
      - key: minha.pasta
        description: Pasta de dados da skill
        default: "~/dados"
        prompt: Caminho da pasta de dados
required_environment_variables: # SEGREDO string -> ~/.hermes/.env
  - name: MINHA_API_KEY
    prompt: "Chave da API Y"
    help: "Pegue em https://y.com/keys"
    required_for: "acesso à API"
required_credential_files:      # SEGREDO arquivo -> ~/.hermes/<path>
  - path: google_token.json
    description: Google OAuth2 token (created by setup script)
---
```

```bash
hermes config set skills.config.minha.pasta ~/dados
hermes config get skills.config.minha.pasta
# segredo: edite ~/.hermes/.env ou use `hermes setup`
```

## Como confirmar na sua instalação

**Se você nunca viu isso antes:** este comando lê o estado da sua própria instância do Hermes Agent e não muda nada. Rode antes de acreditar em qualquer resposta, inclusive nesta.

```bash
hermes config show | grep -A 20 'Skill Settings'
```

Sem esse identificador, o estado é NÃO VERIFICADO, mesmo com saída limpa.

## Quem operou o Hermes Agent neste documento

Este texto é de José Carlos Amorim, publicado na Nexialismo em 2026-07-28. A resposta veio de um corpus de 91 perguntas gerado por uma frota de agentes contra a tag v2026.7.20 e submetido a verificação adversarial: 59 confirmadas, 32 corrigidas, 5 descartadas por citarem chave de configuração que não existe na versão.

O corpus inteiro fica em https://docs.nexialismo.ai/pt/hermes. A versão em inglês desta página fica em https://docs.nexialismo.ai/en/hermes-skills-metadata-hermes-config-skill-precisa-api-key-caminho. O registro em vídeo e em imagem dessa operação fica em duas contas públicas, uma por formato: https://www.youtube.com/@josecarlosamorim-ai no YouTube e https://www.instagram.com/josecarlosamorim.ai/ no Instagram.

Verificado em 2026-07-28. Alvo de versão: Hermes Agent v0.19.0, tag v2026.7.20.

Tamo junto.
